Para integrar pods do Horizon ao VMware Identity Manager, você pode criar uma ou mais coleções de aplicativos virtuais no console do VMware Identity Manager. As coleções contêm informações de configuração para os Horizon Connection Servers, bem como as configurações de sincronização.
Antes de executar quaisquer tarefas de integração no console do VMware Identity Manager, configure o Horizon. Crie e configure pools de áreas de trabalho e aplicativos no Horizon Administrator, e não no VMware Identity Manager. Defina também os direitos para usuários e grupos do Active Directory no Horizon Administrator.
Integrar os pods do Horizon ao VMware Identity Manager envolve as seguintes tarefas de alto nível.
Implante e configure os servidores Horizon.
Implante pools de áreas de trabalho e de aplicativos do Horizon, com direitos definidos para usuários e grupos do Active Directory.
Sincronize usuários e grupos do Active Directory que têm direito aos pools de aplicativos e de áreas de trabalho em instâncias do Horizon Connection Server com o serviço VMware Identity Manager usando a sincronização de diretório.
Mais tarde, quando você configura os pods do Horizon no console do VMware Identity Manager, também pode selecionar a opção Executar Sincronização de Diretório. Essa opção especifica que a sincronização de diretório poderá ser realizada como parte da sincronização de recurso se qualquer um dos usuários e grupos com direito aos pools do Horizon nas instâncias do Horizon Connection Server sendo sincronizadas estiverem faltando no diretório do VMware Identity Manager.
Ingresse no VMware Identity Manager para ter acesso ao mesmo domínio do Active Directory que o Horizon caso você pretenda sincronizar qualquer instância do Horizon Connection Server 5.x ou usar a opção Executar Sincronização de Diretório. Ambas as configurações usam um modo alternativo de sincronizar, o que exige que se ingresse no domínio.
Crie uma ou mais coleções de aplicativos virtuais para os pods do Horizon em VMware Identity Manager.
Configure a autenticação SAML no Horizon Connection Server. Você deve sempre usar o FQDN do VMware Identity Manager na página de configuração do Authenticator.